请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。
同源策略,它是由Netscape提出的一个著名的安全策略。
现在所有支持JavaScript 的浏览器都会使用这个策略。
所谓同源是指,协议,域名,端口相同。

ok,我们下面举个例子来说明什么是同源策略,我们以360官网为例
360官网的网址是https://www.360.cn/
上面网址的协议是https,域名是www.360.cn,端口是443

了解了上述之后,我们再找其他几个页面对比一下看看他们是否是同源
1、360安全浏览器官网,地址是https://browser.360.cn/
浏览器官网地址的协议是https,域名是browser.360.cn,端口是443
我们对比360官网发现浏览器的域名和360官网域名是不同的,所以他们两个地址是非同源的
但是我们如果打开https://browser.360.cn/se/发现也是浏览器的官网
这个地址的话,协议是https,域名是browser.360.cn,端口是443,只是后面的路径多了一个se,所以这两个地址是同源的

2、安全卫士官网,地址是http://weishi.360.cn/
卫士官网地址协议是http,域名是weishi.360.cn,端口是80
我们对比360官网发现卫士的协议,域名和端口和360官网均不同,所以他们两个地址是非同源的

3、360官网安全资讯,地址是http://www.360.cn/news.html
安全资讯页面的协议是http,域名是www.360.cn,端口是80
我们对比360官网发现安全资讯的协议和端口和360官网域名是不同的,所以他们两个地址是非同源的

最后总结,同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。

共 3 个关于理解一下浏览器的同源策略的回复 最后回复于 2020-2-10 07:00

评论

直达楼层

沙发
360fans_u741626 LV8.少校 发表于 2020-2-9 08:51 | 只看该作者 | 私信
   涨知识          顶一下         凑一贴          今天   抽中            6次 10分    经验值           
无效楼层,该帖已经被删除
地板
360fans_u6839006 LV8.少校 发表于 2020-2-10 07:00 | 只看该作者 | 私信
感谢分享
您需要登录后才可以回帖 登录 | 注册

本版积分规则

狂仙_2012 VIP认证 版主

粉丝:27 关注:24 积分:20693

精华:4 金币:37502 经验:17157

最后登录时间:2024-4-14

360电动牙刷 用户节活动勋章 360手机 N5S 360手机N7 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表